0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全性堪忧,谷歌商店中超 210款APP 含恶意软件,安装量超1.5亿次!

pIuy_EAQapp 来源:YXQ 2019-03-27 14:31 次阅读

210个Android应用程序中含恶意软件软件,会在用户设备启动后显示广告、安装应用程序或者自动打开网页。商店中的应用程序也处处是危险,不要随意下载,下载前最好先看看评论。

据报道,攻击者利用210个Android应用程序中的恶意软件,在用户设备启动后显示广告、安装应用程序或者自动打开网页。目前谷歌已经删除了这些应用程序。

所有应用程序都使用了一个名为“RXDrioder”的恶意软件开发工具包,当设备启动或用户解锁屏幕时,攻击者就会在Android设备上显示广告和打开URL。目前还不清楚是不是应用程序开发人员故意使用了这个恶意软件。

Check Point的报告显示,这些应用程序被称为“SimBad”,主要是驾驶和竞速模拟器游戏,比如Snow HeavyExcavator Simulator、Ambulance Rescue Driving和Water Surfing Car Stunt。这些应用程序的总安装量超过1.5亿次,其中Snow Heavy Excavator Simulator的安装量超过1000万次。

Snow Heavy Excavator Simulator的安装量

应用安装后会自动注册,以便在设备启动或用户解锁手机后自动启动。设备一旦启动,这些应用程序就会在设备上显示广告。

Snow Heavy Excavator Simulator 评论界面

一些安全厂商正在检测带有名为“Android.AirPush”恶意库的应用程序。

启动时,广告软件应用程序将连接到位于www.addroider.com的命令和控制服务器,以便接收要执行的命令,攻击流程如下图所示。

SimBad攻击流程

命令和控制服务器会响应一个要执行的命令。在下面的图片中,你可以看到一个可用命令列表发送到应用程序,其中包括在桌面删除应用程序的图标,使其很难被真正删除;显示通知;开始背景广告;打开网址;打开Google Play、应用推广和下载其他应用。

可用命令

这个恶意SDK使用的addroider.com域名无人知晓,因为它在GoDaddy下注册并且启用了隐私保护。当访问该页面时,它的标题为Addroider,并且只显示登录提示。

命令和控制服务器登录页面

虽然这些应用程序被用于显示广告,但Check Point表示,攻击者也可以利用其打开网页的能力进行钓鱼攻击。SimBad的功能可以分为三类——显示广告、网络钓鱼和推广其他应用程序。

有了在浏览器中打开特定URL的能力,SimBad背后的黑客可以为多个平台生成网络钓鱼页面,从而对用户执行鱼叉式网络钓鱼攻击。

Check Point在2019年1月28日发现了这些恶意应用,并向谷歌报告。研究人员称,谷歌于2019年2月22日删除了这些应用程序。

不过,这一事件表明,Android用户在安装应用程序之前一定要阅读安装评论。这些评论会显示,应用是否有一些不对劲的地方,从而可以保护自己免受网络攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6013

    浏览量

    103616
  • 安卓
    +关注

    关注

    5

    文章

    2096

    浏览量

    56070

原文标题:210个Android应用程序中含恶意软件,安装量超1.5亿次!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    深圳恒兴隆|制造业的新星:高光精电主轴的崛起...

    深圳恒兴隆|制造业的新星:高光精电主轴的崛起随着工业技术的飞速发展,高精度、高效率的加工设备在制造业扮演着至关重要的角色。在众多先进技术,高光精电主轴凭借其卓越的性能和创新的设
    发表于 05-13 09:55

    STM32F051K8U632K程序写入就挂怎么解决?

    如题,STM32F051K8U6MCU,当程序在32K以下时,编程或在线调试都没问题。但当程序32K时,用STVP编程结束报错problem while trying to reset
    发表于 04-10 06:45

    ZBK380空压机综合保护装置(储气罐温超压保护功能)

    ZBK380空压机综合保护装置(储气罐温超压保护功能) 根据现市场的需求,仪表显示,液晶屏显示版本的储气罐温超压保护装置已经不能完全满足客户的要求了。国内很多矿山企业已经安装了空压机无人值守
    发表于 04-08 09:58

    COMSOL Multiphysics在材料与表面仿真中的应用

    作为一强大的多物理场仿真软件,为材料和表面的研究提供了强大的仿真工具。本文将重点介绍COMSOL Multiphysics在周期
    发表于 02-20 09:20

    软件测试活动有哪些?

    的兼容。 2、功能测试:测试软件是否能够实现所需功能,包括正常情况和异常情况下的功能测试。 3、性能测试:测试软件的响应速度、吞吐、稳定性等性能指标是否符合要求。 4、
    发表于 01-08 11:11

    软件测试的八大特性有哪些?

    安全性是指软件是否具有足够的安全措施,以防止攻击和数据泄露,是为了保证软件安全性。 7、可维护
    发表于 01-02 10:15

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    MCU是怎么为物联网端点设备提高安全性的?

    MCU 是怎么为物联网端点设备提高安全性的?
    发表于 10-17 08:53

    PID控制算法调控制是什么?

    调控制主要是用来做什么作用
    发表于 10-16 07:15

    PID在控制的过程怎么控制调大小?

    PID在控制的过程怎么控制调大小
    发表于 10-10 07:56

    全实用的电路图合集

    全实用电路图合集
    发表于 09-25 08:13

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析服务

    STM32H5 MCU系列提升性能与信息安全性

    强大的Arm® Cortex®-M33 MCU运行频率高达250 MHz的Arm®Cortex®-M33内核32位MCU满足绝大多数工业应用的需求安全性可扩展,满足各类需求从基本的安全构建模块到经过
    发表于 09-06 06:29

    SystemReady安全接口扩展用户指南

    使用Arm System Ready 认证标志。System Ready 安全接口扩展(SIE)是一个认证的验证,一个符合系统内部安全规格的系统运行,一个用于安全稳定化平台运行。IFIFI核查变量
    发表于 08-08 07:44

    ARMv8系统安全性

    安全扩展模型允许系统开发人员对设备硬件进行分区软件资源,以便它们存在于安全子系统的安全世界,或者存在于其他一切都是正常的。正确的系统设计可
    发表于 08-02 18:10